Перейти к содержанию

Оч. странное поведение.


Рекомендуемые сообщения

Всем привет.

 

Собств. сразу к теме.

Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер  попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ? :zloy:

----

Откуда ноги растут

Я набираю все пароли в открытом виде, ну т.е не ***. у меня глючит клава, и поэтому так. И еще вот это случилось,

Поэтому пришлось временно выгрузить Касперского...

 

1. Потом еще мозилла сказала, что не может найти мой профиль (вообще первый раз вижу такое окно).

2. "SP" 1 раз не смогла соединится с облаком.

3. В профиле SP появились какие-то непонятные устройства "Firefox". (только  Firefox) и значёк браузера.

3.1 Я вкурсе что фаирфокс это браузер, но почему так много... у меня 3 устройства, которые работают с этим акком. И того получается 3 устройства и 8 браузеров... На компе вообще 1 браузер установлен. :eyes:

 

Надо, это всё как-то понять...

 

И еще проверялся тут

 

Засада. :eyes: :oh:

 

 

Ссылка на комментарий
Поделиться на другие сайты

Включите в касперском Настройка-Дополнительно-Угрозы и исключения-Обнаруживать другие программы

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

 

 


Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ?
правктически любое по для удаленного доступа, некоторые из которых можно скрыть даже из диспетчера задач, например мипко.
Ссылка на комментарий
Поделиться на другие сайты

И поставьте нестандартный пароль на изменение настроек антивируса, предварительно перепроверив или сбросив на стандартные.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Включите в касперском Настройка-Дополнительно-Угрозы и исключения-Обнаруживать другие программы

Включил.

 

 

Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ?

правктически любое по для удаленного доступа, некоторые из которых можно скрыть даже из диспетчера задач, например мипко.

 

Ну кроме Касперского еще есть UAC, который  в случае чего (Разрешить изменение) Да/Нет.

Можно установить данное "ПО", обойдя UAC ?

 

И поставьте нестандартный пароль на изменение настроек антивируса, предварительно перепроверив или сбросив на стандартные.

Пароль самый нестандартный, какой только может быть.

Ссылка на комментарий
Поделиться на другие сайты

"SP" 1 раз не смогла соединится с облаком.

речь про Sticky Password? надо у специалистов ТП компании Lamantine Software спрашивать о причине, и касательно облака и касательно профиля
Ссылка на комментарий
Поделиться на другие сайты

 

"SP" 1 раз не смогла соединится с облаком.

речь про Sticky Password? надо у специалистов ТП компании Lamantine Software спрашивать о причине, и касательно облака и касательно профиля

 

Дада, именно про него.

Облако та облаком, но Касперский молчит. UAC ноль эмоций. Кроме как увидеть мой рабочий стол, вариантов больше нет.

 

При всех этих точных данных, каким образом они могли пролезть ко мне? Если пролезли...

=

 

Кстати, уже после этого всего. я поставил касперского, провел полную проверку и "пусто".

Ссылка на комментарий
Поделиться на другие сайты

По-моему все проблемы изначально отсюда:

https://forum.kaspersky.com/index.php?showtopic=346037

 

А все остальное это паранойя.

Может быть..

После этого начал во всем копаться, и как увидел:

Скриншот:

00010jpg_4620077_21204995.jpg

 

 

Жим-жим началось.

 

Андроид мой.

Изменено пользователем Soft
скриншот убрал под спойлер
Ссылка на комментарий
Поделиться на другие сайты

@www2.1, я думаю вам стоит обратиться в этот раздел. Для обращения необходимо выполнить данные рекомендации. Если надумаете, то приложите логи в следующем сообщении.

По необходимости тему перенесу.

Ссылка на комментарий
Поделиться на другие сайты

Чем меньше "замороченности" в защите данных, тем защита надёжнее. Никогда не доверяйте облачным сервисам, чтоб ваши пароли лежали где-то у чужого дяди. Только локальное хранение и периодически зашифрованный файл базы паролей сохранять куда-нибудь на флешку. 

Ссылка на комментарий
Поделиться на другие сайты

@www2.1, я думаю вам стоит обратиться в этот раздел. Для обращения необходимо выполнить данные рекомендации. Если надумаете, то приложите логи в следующем сообщении.

По необходимости тему перенесу.

 

Логи.

Чем меньше "замороченности" в защите данных, тем защита надёжнее. Никогда не доверяйте облачным сервисам, чтоб ваши пароли лежали где-то у чужого дяди. Только локальное хранение и периодически зашифрованный файл базы паролей сохранять куда-нибудь на флешку. 

Кто я? :hunter: Эдвард Сноуден? :ha:

От кого и зачем мне настолько прятаться? SP вроде существует не первый день, и даже не второй. 14-15лет, это уже срок.

Если что-то и случилось, то виноват в этом Касперский, не уследил. :(

Сообщение от модератора Soft
Тема перенесена из раздела "Компьютерная помощь".

CollectionLog-2016.03.21-21.03.zip

Ссылка на комментарий
Поделиться на другие сайты

Ace Stream Media 3.1.0

Adguard

Ставили самостоятельно?

 

В дополнение:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 

Цитата

Ace Stream Media 3.1.0

Adguard

Ставили самостоятельно?

 

1. Торрент ТВ.

2. Не только ставил, а еще и покупал.

 

 

В дополнение:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Логи.

FRST.txt

Addition.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Торрент ТВ.

Это я знаю. Почитайте про него.

 

2. Не только ставил, а еще и покупал.

Антивирус разве не справляется?

 

FF NetworkProxy: "autoconfig_url", "https://config.anticenz.org/proxy.pac"

Настройка в Мозилле Ваша?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3608320756-285840733-1928684181-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
Toolbar: HKU\S-1-5-21-3608320756-285840733-1928684181-1001 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
Task: {2B8D59DF-74C1-4440-B102-76D8D429F0D9} - \Dealply -> No File <==== ATTENTION
Task: {5BA198FD-3634-46AA-A103-00698B837A22} - \EPUpdater -> No File <==== ATTENTION
Task: {6EF3D72D-1A0B-4834-B0AC-D8B0BC565AA5} - \BrowserDefendert -> No File <==== ATTENTION
AlternateDataStreams: C:\Users\User\Desktop\1263313 (1).png:com.dropbox.attributes [426]
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • tw1st3rjk
      От tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
    • skufozavr3000
      От skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

    • Sapfira
      От Sapfira
      Примерно в течении последних 1-2 месяцев была замечена какая-то странная странность. Во время игр вырубается интернет, причём, игры одиночные, в них нет мультиплеера и интернет им, вообще, не нужен. Такое было замечено в нескольких разных играх. Проявляется это тем, что поиграешь в игру 1-2 часа, потом выходишь на рабочий стол, а интернета нет (значок в трее показывает, что нет соединения). Можно ничего не делать и через несколько минут интернет сам появляется.
       
      Далее выяснилось, что если включить в игре вертикальную синхронизацию, тогда интернет не отключается. Но какая тут связь не понятно.
    • Георгий Батурин
      От Георгий Батурин
      Доброго времени суток! Имеем на предприятии KSC14 и 200+ контролируемых устройств. Жизнь заставила буквально вчера активировать функционал Контроль устройств и запретить использование съемных носителей. Почти сразу же возникли весьма странные проблемы с некоторыми USB флешками. 
      Проблема возникает при попытке добавить флешку в доверенные устройства. Суть в чем. При подключении флешки Kaspersky Endpoint security 11.8 выдает сообщение о запрете флешки с одним ID оборудования (назовем его А), в журнале событий сервера администрирования компьютер записывает совсем другой ID (назовем его Б). И при этом я не могу найти ни один из этих ID, чтобы добавить флешку в доверенные устройства. Поиск по маске компьютера на закладке добавления доверенных устройств Контроля устройств также результата не дает - там вообще нет никаких флешек по этому компьютеру. Аналогичная проблема возникла с подключенным по USB переходником SATA-USB. Прошу подсказать выход из ситуации
×
×
  • Создать...